爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 1811|回复: 25
收起左侧

[原创] s75刷死,各种软件无法连接,最后tp成功的经历

[复制链接]
发表于 2009-3-22 20:22:35 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
本帖最后由 iutgo 于 2009-3-22 20:26 编辑

昨天把我的s75给刷死了,经过一天的努力,终于tp成功,救活了,发帖庆祝一下,顺便把我的经历写下来,可能会对有相似经历的机油有用吧,没有刷死的千万小心不要刷死了,已经刷死的可以做为救机的一个参考吧。
      先说一下是怎么刷死的。机器是从论坛一个机油手里买的,壳子很新,但是主板上有指纹。到我手里的时候刷的是完美版的集成版,我想自己刷,于是下了泡泡的干净的fubu,用x65flasher联机,就备份了bootcore和eeprom(也正是这两个文件把我刷死的机子救活了,所以刷机之前一定要备份,切记!!!),没有备份fullflash和firmware,想着反正联上vk还会自动备份。然后就刷了泡泡的firmware和filesystem,开机正常,但是文件夹里有简、繁、英三套文件,感觉很不爽,还有一进繁体的录像和音效两个文件夹就死机,必须得扣电池才行。后来在论坛搜了一下,原来是几个3gp文件和aac文件的问题,用mc删掉就没事了。接着开始刷机,首先刷了elf基础补丁,然后刷了区号秀最新版,没什么问题。后来刷急了,一下子刷了好多个系统补丁还有什么字体补丁,开机也没什么问题,后来发现短信出先问题了,不能进入短信编辑状态,新来的短信也读不了,而彩信却可以(这个问题到现在也没弄明白,谁知道了告诉我),于是就开始把刷的补丁撤销,撤了几个还是不行,又没有耐心了,于是就想恢复原始备份,接下来就用vk恢复第一次连接vk是的自动备份的fullflash,谁想到这就是噩梦的开始,开始恢复,一看要那么久,就去洗澡了,想着洗澡回来肯定能恢复好的。我洗澡回来,vk已经完成恢复了,断开连接,拔下数据线,按开机键,没任何反应,连滴的一声都没有,肯定是出错了,但是不知道哪出了错,可能是备份时候出错的也可能是恢复的时候出错的,至此还可以联机,如果接下来做对的话也许就不用tp了,但是我又错上加错,把从网下下载的泡泡的干净的fubu中的bootcore和eeprom用x65flasher恢复到我的手机上了(这是最致命的一步了,当时都不知道怎么想的,而且还是加了\b恢复的,这种情况下应该是恢复自己最开始备份的bootcore和eeprom的)恢复完之后,断开,按开机键,还是什么反应都没有。然后在联机的时候,什么都连不上了,vk,x65flasher,还有什么x65papuautils全都连不上了。
      然后就开始看论坛的教程,修复刷机死机及暴力破解的帖子,看了很多,但大多讲修复的帖子的前提都是手机可以联机的,只要有一个可以连接的软件,那手机就有救。而我这次是什么软件都连不上了,难道真的变砖头了吗?买手机的钱倒是不多,但是刷机刷了这么久还从来没有遇到过这种情况,看来只有tp了,于是就在论坛上搜有关的tp的帖子,其中有一个机油的情况和我类似,用tp成功解决了,于是我决定tp。找到了s75的tp图,但是上面要二极管把testpoint短接才行,但是我手边没有,后来有咨询了西门子通讯的老板,说是直接用导线就可以,再次多谢老板在百忙中给予的指导。开始准备tp,手头的工具少的可怜,只有t5螺丝刀一把,四根导线(连接电池和手机用,还有短接testpoint用),还有几个塑料的夹子,打火机(烧导线的胶皮用),镊子(拆防护罩用,没有的话可以用指甲代替),当然还得有一根510线。软件就x65flasher2103,x65papuautils比较复杂,还不太会用,也许没有原始的bootcore和eeprom备份的话,就得用这个x65papuautils了。准备好了,接下来就开始传说中的tp了。
      首先把s75拆开,把中壳拿掉,只剩主板和前壳,我用一个塑料夹子把主板和中壳夹在一起,主板上的零件比较多,不敢乱夹,刚好听筒的位置有一大片空白,就把夹子夹在那里。拆掉芯片的防护罩,让testpoint露出来。这个防护罩有点松,似乎以前拆过的,用镊子很容易就给拆掉了。然后用三根导线连接电池和主板,这可是个细致活,不能让电池短路了,还得连接到主板上的电池触点上。先把距离导线一端大约两公分处的胶皮剥去一半,这样既可以连接电池,用不容易短路,三根导线同样处理,然后把露出铜丝的部分压在电池上,用夹子夹住,(图中可见用夹子把导线固定在电池上)。接下来就是把导线的另一端连到主板上,把端处的胶皮剥掉一点,不要太长,太长容易短路,把分散的铜丝拧在一起,然后折一个小钩,刚好主板上的电池触片下面有三个小洞,把导线钩插在里面就可以了,不要太松,不然稍一动作就掉出来了,注意三条线的顺序不要接错了。电池接好了,接下来是制作短接testpoint的导线,testpoint两个点,其中一个点较大,附近也没什么原件,可以把导线的一端剥开一大截,把铜丝柔成一团,用手压住,导线的另一端接一根较细的铁丝,因为另一个testpoint太小了,一团铜丝容易碰到附近的电子器件。至此,准备工作已经做好,接下来进入正题。打开x65flasher(当然得加\b,具体方法参见教程),选择好端口,速率(建议不要太高,反正恢复bootcore和eeprom要不了多长时间),在另外一个下拉菜单中选择testpoint,点击connect,下面提示短接testpoint并短按红键,然后把短接用的导线的一大团铜丝那一端用受压在较大的那个点上,另一只手拿带铁丝的一端点在那个较小的点上,压铜丝的那个手再顺便按一下红键,这个难度有点高,两只手似乎不太够用,而且不是一次就能连接上的,我试了十多次才连上的,结果把手机一放,开始恢复bootcore是,又提示lost connect,于是又接着试,又是好多次才连上,这次拿这手机不敢再放,就一直拿着,开始恢复bootcore和eeprom,终于完成,为了验证一下,退出x65flasher后,又用vk连了一下,可以连上了,终于送了一口气了,然后把导线全都拔掉,装上中壳,上紧螺丝,装上电池,连上数据线,用x65flasher刷完美版的firmware,刷完,断开连接,开机,滴的一声死了,虽然还是开不了机,以前最不愿意听到的声音在此时却觉得无比的悦耳了,呵呵,接下来有刷了泡泡的干净的filesystem,刷完,正常开机,大功告成。
      只是三套文件夹感觉不爽,而且老是死机,把想要的文件复制到mmc卡上,然后关机,取出sim卡,mmc卡,开始,提示插入sim的界面,输入*#9337#,格式化手机,然后把完美版的codeshow1.6撤销,又刷入最新版的区号秀2.11加0302的数据库,开机,可以收发短信,打个电话,正常,至此还没有发现什么毛病,这两天把我折腾的要死,我想,近期内应该不会再刷机了吧。
      手边没有相机,要是有的话应该拍几张图片上来的,只有用刚刷好的s75把所用到的工具拍了几张,传上来大家凑合着看吧。
      写了这么多,手都酸了,希望对机油有所帮助,在此,感谢那些写教程的高手,编写补丁的大侠,还有各位版主的付出,感谢0110!!!
img000.jpg
img005.jpg
IMG013.JPG

评分

参与人数 1实力分 +1 金钱数 +100 技术分 +10 贡献分 +10 收起 理由
Nospel + 1 + 100 + 10 + 10 重新加分

查看全部评分

发表于 2009-3-22 20:53:30 | 显示全部楼层
好,写的不错,,,,,,,建议分段
回复 支持 反对

使用道具 举报

发表于 2009-3-22 20:54:47 | 显示全部楼层
不错,给大家一个参考。
回复 支持 反对

使用道具 举报

发表于 2009-3-22 21:03:32 | 显示全部楼层
仔细看完了,体会到LZ刷机和TP过程中的心情,复杂的、刺激的、充满乐趣的!恭喜!

版主咋不给加分??
回复 支持 反对

使用道具 举报

发表于 2009-3-22 21:58:38 | 显示全部楼层
幸好幸好啊
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-3-22 22:16:32 | 显示全部楼层

确实,昨天晚上躺在床上一直在想解决的办法,后来想的头疼,强迫自己不去想,好久才睡着。早上很早就醒来,看帖子,想办法,中午开始tp,弄了将近一下午才弄好,弄好后心情确实很爽,很有成就感,再次验证了西机是刷不死的,哈哈
回复 支持 反对

使用道具 举报

发表于 2009-3-22 22:16:35 | 显示全部楼层
备份很重要。
回复 支持 反对

使用道具 举报

发表于 2009-3-22 23:19:31 | 显示全部楼层
本帖最后由 wdtggwdt 于 2009-3-22 23:21 编辑

其实备份bootcore和eeprom,还要备份IMEI,ESN,HASH,SKEY,BKE五个个数值,把

它们记录在一个TXT文件里面,到时候要调用数值的。如果手机买来的时候是HASH

为FFF,就要自己破解FFF,把FFF...变为数值,论坛有很多的教程,也很简单的

,就2分钟搞定。这样得了HASH的数值了,一样也可以得SKEY,BKE的2个数值了,

其实这两个数字最重要的。
举例:比如IMEI=353668000380128  SKEY=58946655,      

BKEY:85C38061DAD6A670201CE67A68B22BEA。
当刷死成砖头,连x65flasher-2103时候会提示NO bootcore,就进入x65flasher

程序的文件夹里面,里面有个config.ini的配置文件,打开它,加入一行:

353668000380128=85C38061DAD6A670201CE67A68B22BEA,58946655  保存退出。连

接x65flasher-2103,选项点353668000380128,应该可以连接的。有时候可能也

不能连接,不要紧,再下载一个新的x65flasher-2103,一样的步骤修改

config.ini的配置文件,就可以连接了。我帮朋友刷机,也不小心砖头过,现象

和LZ的一样,任何联机均失败。起码有10台,都是这样弄好的,从未TP过。这个办

法应该有99.9%的成功率。共大家探讨吧,
回复 支持 反对

使用道具 举报

发表于 2009-3-22 23:20:45 | 显示全部楼层
恭喜楼主成功救机。。分享经验。。方便大家
回复 支持 反对

使用道具 举报

发表于 2009-3-23 00:17:12 | 显示全部楼层
参考意见:A4应该加点钱鼓励下吧。
恭喜楼主,楼主飞跃了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-3-23 08:34:07 | 显示全部楼层
8# wdtggwdt
早点没找到这个方法,多谢分享,以后再刷成砖头的话,可以一试
回复 支持 反对

使用道具 举报

发表于 2009-3-23 10:52:10 | 显示全部楼层
其实备份bootcore和eeprom,还要备份IMEI,ESN,HASH,SKEY,BKE五个个数值,把

它们记录在一个TXT文件里面,到时候要调用数值的。如果手机买来的时候是HASH

为FFF,就要自己破解FFF,把FFF...变为数值,论坛有很 ...
wdtggwdt 发表于 2009-3-22 23:19

这种方法是一种好方法,前提是别人要懂得修复hash
不懂的人一下子就修复死了。
回复 支持 反对

使用道具 举报

发表于 2009-3-24 01:18:07 | 显示全部楼层
这种方法是一种好方法,前提是别人要懂得修复hash
不懂的人一下子就修复死了。
loquat 发表于 2009-3-23 10:52

是啊,这种办法是要懂得修复HASH,所以西门子的新手,还要学懂修复HASH的,因为现在市场上很多的FFF机器。
回复 支持 反对

使用道具 举报

发表于 2009-3-24 01:25:59 | 显示全部楼层
当初偶TP的时候,两只手占完了,最后用脚趾头按下的确认键
哈哈哈哈
回复 支持 反对

使用道具 举报

发表于 2009-3-24 09:08:49 | 显示全部楼层
当初偶TP的时候,两只手占完了,最后用脚趾头按下的确认键
哈哈哈哈
永远的肥皂泡 发表于 2009-3-24 01:25


确有此事,我有和泡泡的QQ聊天记录为证。此人确实疯狂,大家绕开些走。
回复 支持 反对

使用道具 举报

发表于 2009-3-24 09:42:58 | 显示全部楼层
15# Nospel

此人严重中毒症状者
回复 支持 反对

使用道具 举报

发表于 2009-3-24 09:50:43 | 显示全部楼层
恭喜楼主,受教了。
8楼的办法改天试下。
回复 支持 反对

使用道具 举报

发表于 2009-3-27 22:41:03 | 显示全部楼层
学习了,我看看手头的机子还有那个没有备份好的赶紧备份先,哈哈
回复 支持 反对

使用道具 举报

发表于 2009-3-28 14:41:47 | 显示全部楼层
早就说过,不要刷别人的bootcore和eeprom,楼主终于实践了一次了。。。
回复 支持 反对

使用道具 举报

发表于 2009-3-28 18:22:44 | 显示全部楼层
我的TP点。。。断了~~  请问。。。还没有有第二个TP点???
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2024-5-6 15:53

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表